ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.12.2005, 19:40
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

Цитата:
Сообщение от Lowerewol  
Тогда вопрос, какими способами можно залить шелл на форум (phpBB 2)
Вопрос не однократно поднимался в этом разделе. И по полочкам разложен. Обмусоливали уже эту тему.

Воспользуйся поиском по форуму.
 
Ответить с цитированием

  #12  
Старый 01.12.2005, 22:33
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

Цитата:
Сообщение от SladerNon  
Вопрос не однократно поднимался в этом разделе. И по полочкам разложен. Обмусоливали уже эту тему.

Воспользуйся поиском по форуму.
Помогите с http://www.noextreme.com/nobugs/
надо узнать какая версия и как куки подменит!
Я е4о токо начинаю поэтому нуждаюсь в помиощи!

Последний раз редактировалось De_X; 01.12.2005 в 22:36..
 
Ответить с цитированием

  #13  
Старый 01.12.2005, 22:50
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Так это phpBB 2*, для подмена куков используй Браузер Opera

Последний раз редактировалось Tem; 01.12.2005 в 23:00..
 
Ответить с цитированием

  #14  
Старый 01.12.2005, 23:02
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

Так и на етом спасибо!Я туда на форум снифф закинул пришёл лог-REFERER: http://www.noextreme.com/nobugs/post...icreview&t=447
QUERY: 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"e 10adc3949ba59abbe56e057f20f883e";s:6:"userid";i:10 8;}; phpbb2mysql_sid=62b4ea9dafb68dbfc645d5a64ff0c913; phpbb2mysql_t=a:1:{i:447;i:1133462995;}
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) а что с ним делать я незнаю яж токо начинаюшй мне надо знать что из лога выташить и что заменить в опере!
 
Ответить с цитированием

  #15  
Старый 01.12.2005, 23:08
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

ах да мне ещё сказали что он паченый www.noextreme.com/bugs етот сайт с форумом существует не давно
 
Ответить с цитированием

  #16  
Старый 02.12.2005, 14:55
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Цитата:
Сообщение от De_X  
Так и на етом спасибо!Я туда на форум снифф закинул пришёл лог-REFERER: http://www.noextreme.com/nobugs/post...icreview&t=447
QUERY: 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"e 10adc3949ba59abbe56e057f20f883e";s:6:"userid";i:10 8;}; phpbb2mysql_sid=62b4ea9dafb68dbfc645d5a64ff0c913; phpbb2mysql_t=a:1:{i:447;i:1133462995;}
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) а что с ним делать я незнаю яж токо начинаюшй мне надо знать что из лога выташить и что заменить в опере!
Вот так и ломай-закидывай воровку кук и получай куки на персональный сниффер (s.netsec.ru). С куками делать вот что:
1)Можно расшифровать хэш( у тебя e10adc3949ba59abbe56e057f20f883e), инфы много. Например ксати у тебя в логе пасс 123456 =)

2)Подставить куки.
Устанавливаешь Оперу,там заходишь Инструменты=>Дополнительно =>Куки
Находишь свой форум, там будут phpbb2mysql_data и остальное типа phpbb2mysql_sid. Тебе нужно phpbb2mysql_data, останое удаляй. В phpbb2mysql_data подставляй своё значение a:2:{s:11:"autologinid";s:32:"e10adc3949ba59abbe56 e057f20f883e";s:6:"userid";i:108;}
закодированное здесь: http://webmastertools.narod.ru/Onlin...rl_decode.html

Не забываем про репутацию. =)
 
Ответить с цитированием

  #17  
Старый 02.12.2005, 15:10
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

Цитата:
Сообщение от Ван  
Вот так и ломай-закидывай воровку кук и получай куки на персональный сниффер (s.netsec.ru). С куками делать вот что:
1)Можно расшифровать хэш( у тебя e10adc3949ba59abbe56e057f20f883e), инфы много. Например ксати у тебя в логе пасс 123456 =)

2)Подставить куки.
Устанавливаешь Оперу,там заходишь Инструменты=>Дополнительно =>Куки
Находишь свой форум, там будут phpbb2mysql_data и остальное типа phpbb2mysql_sid. Тебе нужно phpbb2mysql_data, останое удаляй. В phpbb2mysql_data подставляй своё значение a:2:{s:11:"autologinid";s:32:"e10adc3949ba59abbe56 e057f20f883e";s:6:"userid";i:108;}
закодированное здесь: http://webmastertools.narod.ru/Onlin...rl_decode.html

Не забываем про репутацию. =)
Блин ну вы и профы уже и пасс открылй!=)
Я те в аську стукну ок? А вот ещё вопрос на форуме я ДОПУСТИМ сделал тему, поставвил снифф, на тему мне ответил модератор, пришёл лог мне на снифф, и через куки я сломать могу етого модера?
 
Ответить с цитированием

  #18  
Старый 02.12.2005, 15:25
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Да, можешь. Причём даже не обязательно чтоб он отвечал на тему-достаточно того чтоб он просмотрел твоё сообщение.
 
Ответить с цитированием

  #19  
Старый 02.12.2005, 15:47
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

QUERY: 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"6 9c5478176f13095f423c0a0fd305a32";s:6:"userid";i:9; }; cpg11d_data=YTo0OntzOjI6IklEIjtzOjMyOiIxNjZlMTg5Mz c0Y2MzMzlhNTNjMDBlODcxYjhkNTQ2OCI7czoyOiJhbSI7aTox O3M6MzoibGl2IjthOjU6e2k6MDtzOjM6IjE2NiI7aToxO3M6Mz oiMTQ3IjtpOjI7czozOiIxMjEiO2k6MztzOjM6IjE2MyI7aTo0 O3M6MjoiMzYiO31zOjY6InNlYXJjaCI7czo3OiIjIyNpbGphIj t9; phpbb2mysql_sid=9d87cc5b1ec3b7950a87132495c5416e; phpbb2mysql_t=a:1:{i:447;i:1133523698;}
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; iebar; acc=username; (username)) vot log ondogo polzovatelja! ter nado
69c5478176f13095f423c0a0fd305a32 esli eto rashifrovat to polu4itsa pass? esli da to 4erez kakuju progu

Последний раз редактировалось De_X; 02.12.2005 в 15:50..
 
Ответить с цитированием

  #20  
Старый 02.12.2005, 17:58
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

PasswordsPro.

www.insidepro.com
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Внимание! Найдена уязвимость форумов на offtop.ru! Black_Kardinal Форумы 14 09.01.2006 13:58
Помощь по взлому Ipb 2.1.1 Snake Форумы 24 22.11.2005 15:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ